potwierdzenie-bezpieczenstwa.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von potwierdzenie-bezpieczenstwa.vercel.app
Die Domain potwierdzenie-bezpieczenstwa.vercel.app scheint eine polnischsprachige Seite zu hosten, die thematisch auf die Bestätigung der Kontosicherheit ausgerichtet ist. Ihr sichtbarer Inhalt und ihre Metadaten ahmen eine Webmail-Anmeldeoberfläche nach, die mit WP Poczta in Verbindung steht, einschließlich Branding-Elementen, eines Anmeldeformulars und Aufforderungen zur Eingabe von E-Mail-, Telefon- und Passwortdaten. Die Domain selbst ist eine Subdomain auf Vercel und keine offizielle, WP-eigene Webmail-Domain.
Basierend auf dem Screenshot und dem Seitentitel scheint die Seite darauf ausgelegt zu sein, einem legitimen Login-Portal eines E-Mail-Dienstes zu ähneln, anstatt als Informationswebsite oder eigenständiger Onlinedienst zu fungieren. Der Betreiber wird auf der Seite nicht eindeutig identifiziert, und die Nutzung einer Subdomain einer Hosting-Plattform eines Drittanbieters kann die Zuordnung weniger transparent machen.
Sicherheitsbewertung für potwierdzenie-bezpieczenstwa.vercel.app
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 17 von 91 Sicherheits-Engines markiert, wobei die meisten Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus scheint die Seite visuell die WP Poczta-Anmeldeoberfläche nachzuahmen, während sie auf einer vercel.app-Subdomain gehostet wird, was auf einen Versuch hindeuten kann, Benutzerzugangsdaten zu sammeln, indem sie einem bekannten E-Mail-Anbieter ähnelt, anstatt Nutzer auf die offizielle Domain des Anbieters zu leiten.
Blacklist- und Reputationsdaten waren uneinheitlich, aber dennoch besorgniserregend. Wichtige Prüfungen auf bösartige Inhalte erkannten nicht in jeder Quelle eine Bedrohung, aber ein Blacklist-Anbieter führte die Domain auf, und die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt. Der Malware-Scan meldete eine generische Heuristik für verdächtige Objekte statt einer bestätigten Malware-Familie, was für sich genommen ein schwächeres Signal wäre, hier jedoch von erheblichen Multi-Engine-Phishing-Erkennungen und einem Screenshot begleitet wird, der mit dem Abgreifen von Zugangsdaten vereinbar ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und wird auf Vercel-Infrastruktur unter der IP-Adresse 216.198.79.131 in den Vereinigten Staaten gehostet. Die Domain verwendet Vercel-Nameserver, und DNSSEC scheint unsigniert zu sein. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, verifiziert jedoch für sich genommen nicht, dass die Seite vertrauenswürdig ist oder offiziell mit der Marke verbunden ist, die sie anzeigt.
Aus technischer Risikoperspektive besteht das Hauptproblem nicht in der TLS-Konfiguration, sondern in der offensichtlichen Diskrepanz zwischen dem angezeigten WP Poczta-Branding und der tatsächlichen Hosting-Domain unter vercel.app. Der Scan vermerkte außerdem generische Funde verdächtiger Objekte in mit der Seite verknüpften Ressourcen sowie einen Eintrag der IP auf einer Mail-Reputations-Blockliste, was zusätzliche Vorsicht rechtfertigen kann, obwohl dieses IP-basierte Signal schwächer ist als die Phishing-Erkennungen und die Indikatoren aus dem Seiteninhalt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?